Gdy natknąłem się na tę stronę, testowałem konfigurację STARTTLS mojego serwera pocztowego: https://starttls.info/about . Zastanawia mnie następujący fragment:
Gdy wysyłasz wiadomość e-mail za pośrednictwem serwera poczty wychodzącej, ta wiadomość potencjalnie wykona wiele przeskoków między różnymi serwerami poczty, zanim dotrze do miejsca docelowego. Wszystkie te serwery pośrednie będą musiały mieć silne wsparcie STARTTLS, aby Twoja wiadomość nie była ujawniana na jednym lub kilku etapach swojej podróży.
Rozumiałem, że proces wysyłania wiadomości e-mail był następujący:
- Serwer pocztowy wykonuje wyszukiwanie DNS, aby uzyskać MX nazwy domeny odbiorcy.
- Serwer pocztowy inicjuje połączenie z uzyskanym adresem IP na porcie 25 (SMTP).
- Jeśli oba serwery obsługują szyfrowanie oportunistyczne, nawiązywane jest bezpieczne połączenie.
- Wiadomość e-mail jest dostarczana do odbiorcy (EHLO, MAIL FROM :, RCPT TO :, DANE,.)
Gdzie w tym wszystkim jest możliwość odbicia wiadomości e-mail wokół wielu serwerów?